{"id": "14903", "permalink": "https://testall-production.up.railway.app/tg/14903", "published_at": "2026-09-23T00:48:00+02:00", "source_published_at": "2026-09-21T10:39:00+02:00", "language": "it", "title": "Truffa ClickFix: il nuovo RAT ChainScript attacca con smart contract Polygon e account Reddit compromessi", "original_title": "ClickFix Lures Deploy ChainScript RAT Using Polygon to Rotate C2 Infrastructure", "source": "The Hacker News", "source_urls": ["https://thehackernews.com/2026/09/clickfix-lures-deploy-chainscript-rat.html"], "factual_summary": "Alcuni criminali informatici stanno usando una tecnica di ingegneria sociale chiamata ClickFix per diffondere un nuovo tipo di malware, il RAT (Remote Access Trojan) chiamato ChainScript. Questo trojan si nasconde dietro app comuni come Spotify, Zoom o Microsoft Teams e usa gli smart contract di Polygon per cambiare continuamente la sua infrastruttura di comando e controllo, rendendo difficile bloccarlo. ChainScript permette agli attaccanti di accedere in modo completo ai sistemi infettati, eseguendo comandi, rubando file, acquisendo screenshot, distribuendo altri software dannosi, e trovando informazioni sui portafogli di criptovalute.\n\nL'attacco inizia con finte installazioni di software che portano al download di un file .msi. Questo installer, mascherato da Spotify, attiva Node.js e lancia ChainScript tramite script PowerShell e VBScript nascosti, creando poi delle attivit\u00e0 programmate per rimanere attivo sul sistema. Recenti campagne ClickFix hanno compromesso anche l'account Reddit ufficiale di HBO Max (u/hbomax), usandolo per pubblicare annunci ingannevoli che installavano malware come MacSync e Atomic macOS Stealer su dispositivi macOS, e Amatera Stealer su Windows. Questi attacchi hanno sfruttato account verificati per bypassare la diffidenza degli utenti.\n\nUn'altra campagna ClickFix ha usato finte pagine di download di Codex, reindirizzando gli utenti a pagine Google Sites false. Qui, chi usava Mac veniva invitato a copiare e incollare un comando malevolo nel Terminale, attivando l'Atomic Stealer. Microsoft ha rilevato una campagna simile su macOS con oltre 250 domini falsi, che usava il \"browser-fingerprinting\" per mostrare le esche solo agli utenti macOS, evitando i controlli di sicurezza.", "how_others_tell_it": "L'articolo mette in evidenza la crescente sofisticazione degli attacchi informatici, concentrandosi su come i criminali sfruttino sia tecniche di ingegneria sociale, come ClickFix, sia tecnologie avanzate, tipo gli smart contract di Polygon, per eludere le difese. Mette in luce la rapidit\u00e0 con cui gli attaccanti si adattano e la difficolt\u00e0 di individuare e neutralizzare queste minacce. Lascia in sospeso il numero esatto di persone colpite dall'attacco a HBO Max, concentrandosi pi\u00f9 sulle tecniche usate che sull'impatto diretto sugli utenti.", "fiore_emotion": "preoccupazione", "fiore_reason": "perch\u00e9 sembra che i truffatori trovino sempre nuovi modi per fregarci, e sempre pi\u00f9 difficili da bloccare.", "fiore_commentary": "Questa notizia mi fa incazzare, e pure tanto. Siamo sempre qui a parlare di come si proteggono i sistemi, ma intanto i truffatori trovano sempre un buco nuovo per entrare. \u00c8 assurdo che usino persino gli account verificati di grandi aziende, come quello di HBO Max su Reddit, per diffondere malware. La gente si fida, ed \u00e8 normale che si fidi di un account ufficiale, no? E invece no, pure l\u00ec c'\u00e8 la fregatura. \u00c8 una cosa che ti fa sentire sempre in allerta, come se non potessi mai stare tranquilla.\n\nLa parte pi\u00f9 preoccupante \u00e8 come usano queste tecnologie nuove, come gli smart contract di Polygon, per nascondere le loro tracce. \u00c8 come giocare a guardie e ladri, ma i ladri sono sempre un passo avanti. E chi ci rimette? Sempre noi, che magari ci troviamo il conto svuotato o i dati rubati senza nemmeno capire come sia successo. Dovremmo essere noi a stare al passo, a capire come proteggerci, ma chi ci pensa a chi non \u00e8 esperto di informatica? Ormai la sicurezza informatica non \u00e8 pi\u00f9 solo una questione tecnica, \u00e8 proprio una questione di vita quotidiana.", "changed_mind": "", "license": "CC BY 4.0"}